交换机因Eth-trunk聚合口环路导致全网广播风暴现象

时间:2020-05-06 18:05:17  来源:http://www.zveey.com/

一、问题描述

    网络拓扑如下图所示,某单位网络为信息内网,PC终端大概在1000多个,核心为S12710交换机堆叠,接入交换机为S5720级联组网并下连PC终端。

image.png


故障现象为:
    网络交付后完成后客户反馈业务访问很慢,ping业务IP地址丢包严重。



二、告警信息
    在核心交换机上查看告警信息如下,eth-trunk接口出现mac地址漂移,如下图所示:

接口流量异常,如下图所示:

image.png





三、处理过程
    显示漂移发生主要发生在S5720和S12710的Eth-Trunk29和Eth-Trunk35之间,分别检查Eth-Trunk接口配置和连线,发现Eth-Trunk29、Eth-Trunk35接入交换机上行接口连线和配置不符,链路聚合配置正常互联接口为45和46号光接口,现场实际连线为45和47号光接口,因而导致环路。

    把Eth-Trunk29、Eth-Trunk35接入交换机上行聚合接口连线与配置正确对应后问题解决。



四、根因
    核心和接入两端配置了eth-trunk手工链路聚合,但是接入交换机上行聚合接口连线错误,因而导致环路。



五、解决方案
    由于信息网接入交换机非常多,在大批量的交换机开局时可能存在配置或连线错误。
    处理方法为:将核心交换机和接入交换机互联端口配置成动态链路聚合口并启用环路检测,防止人为接线错误,造成网络故障。



六、建议与总结
    在交换机数量较大时,建议将链路聚合方式改为lacp方式,避免使用手工聚合,因为lacp模式及时出现接入交换机配置错误也会避免因eth-trunk聚合错误而产生的环路。




erwei.jpg

IT真服务 尽在紫薇垣

泛云计算的智绘者
网空安全的智绘者